메인 콘텐츠로 건너뛰기

Cowork을 안전하게 사용하기

오늘 업데이트함

가용성

Cowork는 다음 플랫폼에서 유료 플랜(Pro, Max, Team, Enterprise)에 대한 연구 미리보기로 제공됩니다:

  • macOS용 Claude Desktop

  • Windows용 Claude Desktop (x64만 해당)

Windows 사용자: Cowork는 최신 버전의 Claude for Windows가 필요합니다. claude.com/download에서 다운로드하거나 업데이트하세요.

Windows arm64는 지원되지 않습니다.


위험 이해하기

Cowork는 에이전트 특성과 인터넷 접근으로 인한 고유한 위험이 있는 연구 미리보기입니다.

위험을 최소화하려면:

  • 재무 문서와 같은 민감한 정보가 포함된 로컬 파일에 대한 접근 권한을 부여하지 마세요.

  • Claude in Chrome 확장 프로그램을 사용할 때 신뢰할 수 있는 사이트로만 접근을 제한하세요.

  • Claude의 기본 인터넷 접근 설정을 확장하기로 선택한 경우, 신뢰할 수 있는 사이트로만 인터넷 접근을 확장하도록 주의하세요.

  • 프롬프트 주입을 나타낼 수 있는 의심스러운 Claude의 동작을 모니터링하세요.

  • 신뢰할 수 있는 MCP를 사용하고 있는지 확인하세요(항상 그렇듯이).

중요: Cowork는 Claude in Chrome에 접근할 수 있으므로, 민감한 정보와 관련된 관리 또는 조치를 위해 Claude in Chrome을 사용하지 않을 것을 강력히 권장합니다. 잠재적 위험에 대한 자세한 내용은 Claude in Chrome 안전하게 사용하기를 참조하세요.

당사의 안전 조치

우리는 여러 계층의 보호를 구현했습니다:

  • 모델 훈련: 우리는 강화 학습을 사용하여 Claude가 악의적인 지시를 인식하고 거부하도록 훈련합니다. 이는 권위 있거나 긴급해 보이는 경우에도 마찬가지입니다.

  • 콘텐츠 분류기: Claude의 컨텍스트에 들어오는 모든 신뢰할 수 없는 콘텐츠를 스캔하고 동작에 영향을 미치기 전에 잠재적 주입을 표시합니다.

중요: 이러한 안전 조치를 시행하여 위험을 줄였지만, 공격의 가능성은 여전히 0이 아닙니다. Cowork를 사용할 때 항상 주의를 기울이세요.


악의적인 공격자로부터 자신을 보호하기

1. 파일 접근에 대해 선택적이기

Claude가 접근할 수 있는 로컬 파일을 제어합니다. Claude는 이러한 파일을 읽고, 쓰고, 영구적으로 삭제할 수 있으므로, 재무 문서, 자격 증명 또는 개인 기록과 같은 민감한 정보에 대한 접근 권한을 부여할 때 주의하세요. Claude를 위해 광범위한 접근을 부여하는 대신 전용 작업 폴더를 만드는 것을 고려하고, 중요한 파일의 백업을 유지하세요.

2. 명령이 아닌 작업 모니터링

Cowork는 사용자를 대신하여 코드와 명령을 실행합니다. Claude가 무엇을 하고 있는지 표시하지만, 모든 개별 명령을 검증할 것으로 기대해서는 안 됩니다. 대신 예상치 못한 패턴을 살펴보세요: Claude가 언급하지 않은 파일이나 웹사이트에 접근하고 있습니까? 작업 범위가 요청한 것 이상으로 확대되고 있습니까? 뭔가 이상하면 즉시 작업을 중지하세요.

3. 브라우저 및 웹 접근을 신뢰할 수 있는 소스로 제한

Cowork와 함께 Claude in Chrome 확장 프로그램을 사용하는 경우, 신뢰할 수 있는 사이트로만 접근을 제한하세요. 웹 콘텐츠는 프롬프트 주입 공격의 주요 벡터입니다. 악의적인 지시는 Claude가 접근하는 웹사이트, 이메일 또는 문서에 숨겨질 수 있습니다. Claude의 기본 네트워크 접근은 의도적으로 제한되어 있으므로, 신뢰할 수 있는 사이트로만 확장하세요.

4. 낯선 MCP에 특히 주의

데스크톱 확장 프로그램(MCP)은 Claude가 할 수 있는 일을 확장하지만, 각각은 공격이 Claude에 도달할 수 있는 새로운 방법을 도입합니다. Claude Desktop 디렉토리의 검증된 확장 프로그램을 사용하고, 설치하기 전에 모든 확장 프로그램이 요청하는 권한을 신중하게 평가하세요.

5. 의심스러운 동작을 즉시 보고

Claude가 갑자기 관련 없는 주제에 대해 논의하기 시작하거나, 예상치 못한 리소스에 접근하려고 시도하거나, 예고 없이 민감한 정보를 요청하는 경우, 작업을 중지하고 [email protected]에 보고하거나 앱 내 피드백 버튼을 사용하세요. 귀하의 보고는 당사의 방어를 개선하는 데 도움이 됩니다.


귀하의 책임

Claude가 사용자를 대신하여 수행한 모든 조치에 대해 귀하는 책임이 있습니다. 여기에는 다음이 포함됩니다:

  • 게시된 모든 콘텐츠 또는 전송된 메시지

  • 구매 또는 금융 거래

  • 접근하거나 수정된 데이터

  • 자동화된 접근에 대한 제한을 포함한 제3자 웹사이트 이용약관 준수

AI 에이전트를 안전하게 사용하는 방법에 대한 자세한 내용은 당사의 에이전트 허용 사용 정책을 검토하세요.

답변이 도움되었나요?